Чл. 45

УСТРОЙСТВЕН ПРАВИЛНИК НА МИНИСТЕРСТВОТО НА ЕЛЕКТРОННОТО УПРАВЛЕНИЕ

ПравилникГлава третаРаздел VIII

Чл. 45.(1) Дирекция "Мрежова и информационна сигурност" изпълнява функциите на:

  1. национален компетентен орган за всички административни органи, както и за лицата и организациите почл. 4, ал. 1, т. 3 и 4 от ЗК;
  2. национално единно звено за контакт по смисъла наЗК;
  3. национален компетентен орган по мрежова и информационна сигурност за сектор "Инфраструктури на финансовия пазар";
  4. национален компетентен орган по мрежова и информационна сигурност за секторите "Цифрова инфраструктура" и "Цифрови услуги";
  5. национален координационен център по смисъла начлен 7, параграф 1 от Регламент (ЕС) 2021/887на Европейския парламент и на Съвета от 20 май 2021 година за създаване на Европейски център за промишлени, технологични и изследователски експертни познания в областта на киберсигурността и на мрежа от национални координационни центрове (ОВ, L 202/1 от 8 юни 2021 г.);
  6. национален екип за реагиране при инциденти с компютърната сигурност (НЕРИКС), като:

а) осъществява дейности, свързани със сигнализиране и предупреждение при възникване на оперативни кризисни ситуации, по отношение на мрежовата и информационната сигурност, предоставяне на информация за атаки, вируси и уязвимости, които вече са се проявили, като се описват начините за предотвратяване и предпазване; б) участва в изграждането, подбора, оперирането и поддържането на технологичните инструменти, бази данни, средства и платформи, необходими за осъществяването на дейността по оперативно наблюдение на събитията, свързани с мрежовата и информационната сигурност; в) подпомага дейности по планиране, подготовка, организиране и провеждане на обучения със звената или служителите по мрежова и информационна сигурност в структурите на публичната администрация и на национални и международни тренировки и учения в областта на киберсигурността и мрежовата и информационната сигурност;

  1. секторен екип за реагиране при инциденти с компютърната сигурност за административните органи и субектите почл. 4, ал. 1, т. 3 и 4 от ЗК.

(2) Дирекция "Мрежова и информационна сигурност" изгражда и поддържа Център за споделяне на информация и анализ ЦСИА - ISAC (Information Sharing and Analytics Center) съгласно практиките на Агенцията на Европейския съюз за киберсигурност (ENISA). (3) Дирекция "Мрежова и информационна сигурност" подпомага министъра при провеждане на държавната политика в областта на мрежовата и информационната сигурност в съответствие съсЗК,Наредбата за минималните изисквания за мрежова и информационна сигурност, приета с Постановление № 186 на Министерския съвет от 2019 г. (обн., ДВ, бр. 59 от 2019 г.; изм. и доп., бр. 36 и 47 от 2022 г.), и други подзаконови нормативни актове към тях, като:

  1. осъществява координация при изпълнението на политиките за мрежова и информационна сигурност, свързани с функционирането на електронното управление;
  2. разработва стратегии, планове за действие (пътни карти), политики, включително секторни, нормативни актове в областта на киберсигурността/мрежовата и информационната сигурност;
  3. изготвя методики и правила за извършване на оценка за съответствие с мерките за мрежова и информационна сигурност и киберсигурност, определени съсЗКиНаредбата за минималните изисквания за мрежова и информационна сигурност;
  4. изготвя правила, инструкции и други документи във връзка с инциденти в мрежовата и информационната сигурност;
  5. разработва, координира, актуализира и извършва постоянен мониторинг и контрол на стратегически и програмни документи за развитие на мрежовата и информационната сигурност и киберсигурността в Република България;
  6. изготвя проект на Национална стратегия за мрежова и информационна сигурност в случаите почл. 8, ал. 3 от ЗК;
  7. създава, води и поддържа регистър на операторите на съществените услуги и на доставчиците на цифрови услуги съгласночл. 6, ал. 1 от ЗК;
  8. разработва и актуализира проект на наредба за определяне на минималния обхват на мерките за мрежова и информационна сигурност, както и други препоръчителни мерки съгласночл. 3, ал. 2 от ЗК;
  9. разработва методика и правила за извършване на оценка за съответствие с мерките за мрежова и информационна сигурност, определени с наредбата почл. 3, ал. 2 от ЗК;
  10. участва в изграждането, развиването и поддържането на потенциал за защита и активно противодействие, адекватно на съвременните предизвикателства и заплахи в киберпространството;
  11. изпълнява организационни и координационни дейности съгласно Стратегията за киберсигурност;
  12. изготвя годишен отчет за състоянието на киберсигурността и на мрежовата и информационната сигурност, който се предоставя на Съвета по киберсигурността;
  13. уведомява и осъществява взаимодействие със съответните компетентни органи при установени случаи на компютърни престъпления;
  14. разработва методически указания и координира процеса по повишаване нивото на мрежовата и информационната сигурност на административните органи;
  15. координира извършването на проверки на информационни системи на електронното управление за уязвимости и спазване на изискванията за мрежова и информационна сигурност преди въвеждането им в експлоатация;
  16. координира дейностите по оперативно наблюдение в киберсигурността;
  17. анализира, координира и управлява инциденти, уязвимости и данни, събрани при анализ на инциденти, свързани с кибератаки;
  18. оказва методическа помощ и участва в разработването на съвети и насоки по внедряване на най-добрите практики в областта на мрежовата и информационната сигурност на субектите почл. 4, ал. 1, т. 3 и 4 от ЗК, при изграждане, внедряване и поддържане в актуално състояние на системи за управление сигурността на информацията съгласно изискванията на националните и международно признати стандарти и добри практики в тази област;
  19. участва в изграждането, експлоатирането, поддържането и развитието на: Национална мрежа на екипите за реагиране при инциденти с компютърната сигурност; Национална координационно-организационна мрежа за киберсигурност; Национален киберситуационен център (НКСЦ); зала за национални и международни киберучения; лаборатория за зловреден код и лаборатория за анализи на артефакти и инциденти; Център за наблюдения и за реакция при инциденти с компютърната сигурност и Система за мониторинг и съхранение на документи, свързани с мрежовата и информационната сигурност;
  20. отговаря за планиране, организиране и провеждане на обучения със звената или служителите по мрежова и информационна сигурност в администрацията и на национални и международни тренировки и учения в областта на киберсигурността и мрежовата и информационната сигурност;
  21. осъществява дейности, свързани със сигнализиране и предупреждение при възникване на кризисни ситуации в мрежовата и информационната сигурност, предоставяне на информация за атаки, вируси и уязвимости, които вече са се проявили, като се описват начините за предотвратяване и предпазване;
  22. инициира и разработва проекти и програми, финансирани със средства от националния бюджет, европейски програми и структурни фондове, международни донори и други организации, които отговарят на целите и приоритетите в сферата на мрежовата и информационната сигурност;
  23. участва в координацията и контрола по утвърждаването на инвестиционни програми и проекти в съответствие с приоритетите в областта на мрежовата и информационната сигурност и изпълнението на проектите, финансирани със средства от държавния бюджет, от структурните и инвестиционните фондове на ЕС и от други източници;
  24. идентифицира и подпомага разработването на ключови съвместни проекти и програми между бизнеса и научните организации чрез публично-частни партньорства;
  25. оценява нивото и разработва анализи и прогнози за развитието на мрежовата и информационната сигурност на администрациите и определя областите на развитие в съответните сектори и сфери, изискващи ранно прилагане на съвременни технологии и подходи, включително разработва анализи и прогнози по стратегическите цели на МЕУ;
  26. координира представителството в Групата за сътрудничество съгласночл. 20, ал. 5 от ЗК;
  27. разработва стратегии и планове за развитието на ISAC и определя целите и насоките относно обмена на информация за заплахи, инциденти, уязвимости, смекчаващи мерки, добри практики и инструменти;
  28. осъществява връзки и сътрудничество с европейски и други международни структури и организации в областта на мрежовата и информационната сигурност и киберсигурността;
  29. съвместно с ENISA изготвя препоръки и насоки по отношение на техническите области, които да се вземат предвид във връзка с използването на европейските или международните стандарти и спецификации от значение за мрежовата и информационната сигурност; изготвя препоръки и насоки, свързани с използването на вече съществуващите стандарти, включително национални;
  30. оказва експертна подкрепа на органите на държавната власт, органите на местното самоуправление и юридическите лица - разпоредители с бюджетни средства, създадени със специален закон, при изграждане, внедряване и поддържане в актуално състояние на системи за управление на информационната сигурност съгласно националните и международните стандарти в тази област;
  31. разработва методика, в съответствие с която административните органи почл. 16, ал. 1 от ЗКопределят операторите на съществени услуги;
  32. подпомага разработването и въвеждането на стандарти и стандартизационни документи и упражнява надзор за спазване на правилата, включени в европейски схеми за сертифициране на киберсигурността;
  33. изпълнява функциите на секретариат на Съвета по киберсигурността и осигурява неговото административно-техническо обслужване;
  34. участва със свои представители в работата на комитетите към Европейската комисия по въпросите и дейностите от компетентността на дирекцията;
  35. изготвя и разпространява информационни бюлетини във връзка с мрежовата и информационната сигурност и информация, свързана с осигуряване на сигурна информационна среда;
  36. участва в процесите по планиране, подготовка и провеждане на международни и национални учения в областта на мрежовата и информационната сигурност;
  37. участва в разработването на проектни предложения и изпълнява дейности по тяхната реализация;
  38. осъществява междуведомствена координация при подготовката и внасянето на проекти на нормативни актове в областта на мрежовата и информационната сигурност;
  39. изготвя оценки на въздействието и разработва проекти на нормативни актове в рамките на функционалната компетентност на дирекцията, както и всички необходими документи за внасянето им за разглеждане от МС;
  40. предоставя становища при задължителното съгласуване на всички проекти на нормативни актове в рамките на функционалната компетентност на дирекцията;
  41. осигурява изпълнението на задълженията на МЕУ, свързани с мрежовата и информационната сигурност.

(4) В рамките на дирекция "Мрежова и информационна сигурност" със заповед на министъра се определя служител или звено, отговарящо за мрежовата и информационната сигурност, с функциите поприложение № 6 към чл. 3, ал. 2, т. 2 от Наредбата за минималните изисквания за мрежова и информационна сигурност, което информира министъра за състоянието и проблемите в мрежовата и информационната сигурност.

Практика по чл. 45

0 решения, 0 цитирания

Няма налични съдебни препратки за избрания филтър.